我想将Azure Active Directory组分配给Azure Active Directory角色。但是如果我打开例如角色“目录读取器”,然后单击“添加分配”,我只能选择Azure Active Directory用户,而不能选择组。
如何将Azure Active Directory组分配给Azure Active Directory角色?
谢谢你前进!
最好的问候 马赛厄斯
答案 0 :(得分:1)
恐怕您无法在门户网站和Powershell中将Azure Active Directory组分配给Azure Active Directory角色。
这是一种解决方法。您可以先在组中获取成员,然后循环成员并将成员分配给角色。
$members = Get-AzureADGroupMember -ObjectId {object id of group}
Foreach($member in $members){
Add-AzureADDirectoryRoleMember -ObjectId {object id of directory reader role} -RefObjectId $member.ObjectId
}
如果该组中仍然有一个组,则在将角色分配给内部组时它将失败。